数据保护
最后更新:2026 年 3 月 16 日
1. 数据保护概述
sh0 致力于保护您的个人数据。我们实施技术、组织和法律措施,确保您的数据安全、保密,并仅用于您授权的目的。
2. 数据保护原则
- 合法性: 数据处理基于法律依据(同意、合同、法律义务)
- 公正性: 我们对数据收集和使用保持透明
- 透明度: 您清楚我们收集什么以及原因
- 目的限制: 数据仅用于声明的目的
- 数据最小化: 我们只收集必要的数据
- 准确性: 我们保持您的数据准确和最新
- 存储限制: 数据仅在需要时存储
- 完整性 & 保密性: 安全处理和存储
3. 个人数据类别
3.1 必要数据(必填)
- 电子邮箱地址
- 密码(使用 Argon2 哈希)
- 账户名称或组织
- 账单地址(如为付费用户)
3.2 运营数据(自动收集)
- IP 地址和设备信息
- 登录日期和时间
- 使用的功能和交互模式
- 容器指标和使用数据
- 错误日志和调试信息
3.3 用户生成数据
- 部署配置和环境变量
- Git 仓库引用
- 应用源代码(构建过程中)
- 备份数据和快照
- 偏好和控制面板设置
3.4 敏感数据(特别注意)
- 密钥: API 密钥、数据库凭证(AES-256-GCM 加密)
- 环境变量: 静态和传输中加密
- SSH 密钥: 从不以明文存储
4. 数据最小化
我们仅收集和存储提供以下服务所需的最少数据:
- 提供 sh0 部署服务
- 确保安全并防止欺诈
- 遵守法律要求
- 为您提供客户服务支持
- 改进平台(经您同意)
5. 数据存储 & 基础设施
- sh0 Cloud 位置: 欧盟 (Hetzner) 和美国 (Contabo)
- 内部数据库: SQLite,全盘加密
- 备份: 加密备份,可配置保留策略(本地、S3、R2)
- 冗余: 数据按您的备份策略进行复制
6. 数据访问控制
只有授权人员可以访问您的数据:
- 管理员访问: 仅限必要员工(调试、支持)
- 日志记录: 所有数据访问都被记录和监控
- 目的: 仅出于合法业务目的的访问
- 培训: 员工接受数据保护培训
- 保密协议: 所有员工签署保密协议
7. 数据加密
- 传输中: 所有通信使用 TLS 1.3 加密
- 静态: 密钥和敏感数据使用 AES-256-GCM 加密
- 密码: Argon2 哈希
- API 密钥: 加密且可轮换
- 备份: 使用用户可配置密钥加密
8. 第三方数据处理者
| 服务 | 数据类型 | 用途 | 合规性 |
|---|---|---|---|
| OpenRouter | 代码片段 | AI 分析 | 不保留数据 |
| Stripe | 支付信息 | 计费 | PCI DSS、SOC 2 |
| Hetzner | 平台数据 | 基础设施(欧盟) | GDPR、ISO 27001 |
| Contabo | 平台数据 | 基础设施(美国) | 符合 GDPR |
9. 数据保留政策
- 活跃账户: 账户有效期间保留数据 + 删除后 30 天
- 部署日志: 默认保留 30 天(可配置)
- 构建产物: 在部署活跃期间保留
- 备份数据: 按您的备份策略配置保留
- 支付记录: 保留 7 年(税务/法律要求)
- 支持工单: 保留 2 年
- 分析数据: 匿名化和聚合(无需删除)
10. 数据主体权利
您对自己的数据拥有以下权利:
- 访问权: 随时获取您的数据副本
- 更正权: 更正不准确的数据
- 删除权: 删除您的数据("被遗忘权")
- 限制处理权: 停止处理但不删除
- 数据可携权: 以机器可读格式下载数据
- 反对权: 选择退出处理(在限制范围内)
- 申诉权: 质疑自动化手段做出的决定
11. 数据安全事件
发生数据泄露时:
- 评估: 我们在 24 小时内立即评估范围
- 通知: 在 72 小时内通知受影响用户(GDPR 要求)
- 当局: 如需要,报告给相关部门
- 缓解: 立即采取措施防止进一步损害
- 透明度: 完全披露发生了什么及其影响
12. 设计中的数据保护
sh0 在整个开发过程中实施数据保护:
- 所有新功能都经过隐私审查
- 默认采用最严格的隐私保护设置
- 对高风险处理进行隐私影响评估 (DPIA)
- 定期进行隐私审计和评估
- 生产代码中无 unwrap()——所有错误路径都安全处理
13. 自托管数据保护
对于自托管的 sh0 安装:
- 所有数据都留在您控制的服务器上
- 未明确选择加入的情况下不向 sh0 发送遥测数据
- 您自行管理备份和加密策略
- 密钥使用 ring 加密库以 AES-256-GCM 加密
14. 合规标准
- GDPR(欧盟): 完全符合欧盟用户要求
- CCPA(加利福尼亚): 完全符合加利福尼亚用户要求
- SOC 2: Type II 审计(计划中)
- ISO 27001: 信息安全认证(计划中)
15. 如何行使您的权利
行使上述任何权利:
- Email [email protected]
- 包括:您的姓名、邮箱、账户 ID 和具体请求
- 提供有效身份证明进行验证
- 我们在 30 天内回复(GDPR 标准)
- 如请求复杂,可延期(最长 90 天)
16. 数据保护官联系方式
数据保护咨询:
- Email: [email protected]
- General: [email protected]